Новости / тактики киберпреступников (13)

Преступная группировка, стоящая за вредоносной программой Fog, использует новый набор инструментов для кибератак

киберпреступления

Это позволило злоумышленникам обойти стандартные методы защиты и незаметно проводить шпионские операции внутри заражённых сетей. Атаки группы Fog впервые были зафиксированы в мае 2024 года. Тогда злоумышленники проникали в сети жертв через скомпрометированные учётные данные VPN, напоминает Securitylab. Получив доступ, они применяли технику pass-the …

Читать пост

Всё больше киберпреступников  использует так называемые резидентные прокси-сети

серверы

Эта тактика делает вредоносную активность практически неотличимой от действий обычных пользователей, значительно усложняя работу систем обнаружения угроз. Ранее киберпреступники предпочитали обращаться к «пуленепробиваемым» хостингам (bulletproof hosting) — провайдерам, которые предоставляют серверы без каких-либо вопросов, игнорируя жалобы и не вы …

Читать пост

Злоумышленники нашли способ обхода защитных систем, размещая фишинговые страницы на платформе Google Apps Script

фишинг

Это даёт им возможность маскировать вредоносные сайты под безвредные и собирать учётные данные пользователей без подозрений со стороны антивирусов и систем фильтрации трафика. Как сообщают специалисты Cofense, злоумышленники рассылают электронные письма с якобы счетами на оплату или налоговыми уведомлениями. В теле письма содержится ссылка, ведущая …

Читать пост

Тысячеликий шпион: Silent Werewolf меняет подходы и инструменты, чтобы оставаться неузнанным

Bi.Zone

Этой весной кластер использовал новые варианты вредоносных программ для атак. А еще придумал способ затруднить специалистам анализ всей атаки, загружая файл языковой модели вместо вредоносной нагрузки. При этом среди целей Silent Werewolf — всего несколько десятков организаций.

Читать пост

Киберпреступники всё чаще используют новости для мошенничества под видом благотворительных организаций

фальшивые благотворители

Это лишь вершина айсберга. По данным нового расследования исследовательской группы DomainTools, как только некое событие становится вирусным и привлекает внимание миллионов, в игру вступают киберпреступники. Их цель — использовать интерес и срочность момента, чтобы обмануть людей. В начале года компания Veriti уже фиксировала резкий рост фишинговых …

Читать пост

Число атак с использованием популярных у детей брендов выросло в России на 19%

ЛК

Количество попыток заразить устройства частных пользователей вредоносными файлами, которые мимикрируют под популярные семейные бренды, выросло на 19% в первые четыре месяца 2025 года по сравнению с аналогичным периодом в 2024 году*. Такие данные представили эксперты «Лаборатории Касперского». В числе эксплуатируемых злоумышленниками брендов — LEGO, …

Читать пост

Злоумышленники получили доступ к внутренним инструментам поддержки клиентов биржи Coinbase

Coinbase

Как выяснилось, преступники выстроили свою атаку на недобросовестных сотрудниках службы поддержки, работающих за рубежом. Им была предложена взятка за копирование данных из клиентских систем. По данным Coinbase, речь идёт о небольшом числе вовлечённых работников в Индии, все они уже уволены, передаёт Securitylab. Охваченная утечкой база составляет …

Читать пост

Число кибератак на российские электронные приложения с помощью вредосного кода выросло на 40% в этом году

кибератаки

С начала 2025 г. количество кибератак на российские компании с использованием вредоносного кода выросло, пишет «Коммерсант». Хакеры используют уязвимости сайтов для доступа к пользовательским данным, что может привести к их утечкам.

Читать пост

Метод ClickFix теперь адаптирован для Linux

Linux

Ранее через ClickFix злоумышленники принуждали пользователей Windows вручную запускать PowerShell-скрипты, маскируя команды под системные уведомления или ошибки, что приводило к установке вредоносного ПО, включая инфостилеры и вымогатели, пишет Securitylab.

Читать пост

Северекорейская группа NICKEL TAPESTRY расширила свою деятельность за пределами США

КНДР

Теперь мишенями становятся компании из Европы и Азии, включая Японию. Мошеннические кандидаты от имени КНДР продолжают выдавать себя за профессионалов из Вьетнама, Сингапура, Японии и США. Чтобы убедить работодателей, злоумышленники адаптируют фальшивые профили, подделывая фотографии, используя генеративный ИИ, подстраивая цифровые следы и даже мен …

Читать пост